Уразливість у плагіні Awesome Support для WordPress дозволяє несанкціонований доступ до даних

Уразливість у плагіні Awesome Support дозволяє користувачам з базовими правами переглядати захищені пости. Оновіть плагін для захисту даних.
CVE-2024-0596CVSS 5.3CMS

Уразливість у плагіні Awesome Support для WordPress дозволяє несанкціонований доступ до даних

Уразливість у плагіні Awesome Support дозволяє користувачам з базовими правами переглядати захищені пости. Оновіть плагін для захисту даних.

CVSS
5.3 MEDIUM
EPSS
32.67%
Активно використовується
немає в KEV
Продукт
awesome support

Що відомо

Плагін Awesome Support для WordPress має уразливість через відсутність перевірки прав доступу у функції editor_html(), що дозволяє користувачам з рівнем доступу підписника та вище переглядати захищені паролем та чернетки пости. Ця проблема присутня у версіях до 6.1.7 включно.

Бізнес-вплив

Уразливість може призвести до витоку конфіденційної інформації, оскільки неавторизовані користувачі з базовими правами можуть отримати доступ до захищених або незавершених матеріалів. Це створює ризики для репутації компанії та може порушити внутрішні політики безпеки контенту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем підписника та вище до плагіна, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки